Крипто-мошенница из США: как «колл-оператор» и её сообщники украли $5 миллионов
Мои расследования в сфере криптобезопасности вскрыли новую громкую схему: гражданка США Тиффани Миланович оказалась в центре преступной группы, похитившей не менее $5 миллионов в цифровых активах. Метод — классический, но отточенный до совершенства: поддельные звонки от имени службы поддержки криптосервисов.
Миланович выполняла роль «колл-оператора». Она обзванивала жертв, представляясь сотрудником техподдержки, и убеждала их передать контроль над своими средствами. После опустошения счетов она не гнушалась записывать видео с насмешками над потерпевшими — деталь, которая подчёркивает цинизм этой группы.
Механика преступной схемы
Вся операция была выстроена на имитации работы реальных служб поддержки аппаратных кошельков и централизованных бирж. Инфраструктуру для фишинговых сайтов группе предоставляли сообщники Миланович, известные под псевдонимами «bled» и «harm». Это говорит о высоком уровне организации: каждый участник отвечал за свой сегмент — от технического оснащения до психологического давления на жертв.
Одна из атак, совершённая в июне 2026 года, принесла злоумышленникам $1,2 миллиона в биткоинах и Ethereum. Жертва лишилась средств с аппаратного кошелька Trezor. Примечательно, что атака началась с поддельного письма от имени BitcoinIRA, подписанного неким Патрицием Масси — вероятно, для придания легитимности. При этом большая часть украденных средств до сих пор не была выведена и остаётся на отслеживаемых адресах.
Ещё одна атака, произошедшая в октябре 2025 года, обошлась жертве в $500 000 в биткоинах. Средства были выведены с её аккаунта на бирже Coinbase. Миланович, судя по всему, была недовольна своим «гонораром» — она жаловалась на маленькую долю и даже публиковала скриншоты транзакций, пытаясь продемонстрировать масштаб операции.
Следы роскоши и связи с другими преступниками
Миланович не отличалась скромностью. В социальных сетях она открыто демонстрировала, на что тратит украденное: люксовые товары и азартные игры в казино. Ставки делались на деньги жертв. Более того, часть «хвастливых» видео была смонтирована так, чтобы суммы краж казались ещё больше, чем в реальности — типичное поведение для привлечения внимания в криминальной среде.
Мои данные также указывают на связь Миланович с Джоном «Lick» Дагитой. В январе я уже публично обвинял его в причастности к краже криптовалюты, изъятой властями США. В марте Дагита был задержан на Сен-Мартене, что подтверждает серьёзность этих обвинений.
Эта история — лишь верхушка айсберга. ФБР зафиксировало более 80 000 жалоб на подделку личностей сотрудников техподдержки и госорганов только за 2025 год, а убытки превысили $2,9 миллиарда. По данным Chainalysis, число подобных схем в криптосекторе за прошлый год выросло почти на 1400%. Это тревожный сигнал для всей индустрии.
Мой экспертный вывод: Рост числа атак с подменой личности — прямое следствие недостаточной осведомлённости пользователей и слабой защиты на уровне клиентского опыта. Биржи и производители кошельков должны внедрять многофакторную аутентификацию и обучать клиентов распознавать такие угрозы. Иначе мы увидим ещё более масштабные потери в ближайшие годы.